Skip to content

ZCode Reverse Engineer

ZCode AI 编程助手通信协议逆向分析文档


项目概览

ZCode 是一款 AI 编程助手桌面应用,底层依赖一套复杂的通信协议栈。本项目通过逆向工程完整分析了其认证、代理、计费三大子系统。

mermaid
graph TB
    subgraph Client["客户端层"]
        EL[Electron 桌面 App]
        CLI[CLI 命令行]
    end

    subgraph Auth["认证层 - OAuth 2.0"]
        OA[chat.z.ai<br/>OAuth 授权]
        TE[zcode.z.ai<br/>Token 交换]
        BT[api.z.ai<br/>Business JWT]
    end

    subgraph Proxy["代理层 - ACP"]
        ACP[ACP Agent<br/>Agent 通信]
        PR[ACP Proxy<br/>HTTP 转发]
        RT[ACP Runtime<br/>动态路由]
    end

    subgraph AI["AI 服务层"]
        ZAI[Z.AI<br/>api.z.ai]
        BM[BigModel<br/>open.bigmodel.cn]
        GW[Gateway<br/>自定义网关]
    end

    subgraph Billing["计费层"]
        SP[Start Plan<br/>免费套餐]
        CP[Coding Plan<br/>付费套餐]
        MQ[配额管理]
    end

    EL --> OA
    OA --> TE
    TE --> BT
    BT --> ACP
    BT --> Billing
    ACP --> PR
    PR --> RT
    RT --> ZAI
    RT --> BM
    RT --> GW
    SP -.->|免费额度| ZAI
    CP -.->|付费额度| ZAI
    MQ --> SP
    MQ --> CP

分析范围

  • :material-lock-open-variant-outline: OAuth 授权协议


    完整分析 ZCode 的 OAuth 2.0 授权码流程。

    mermaid
    graph LR
        A[用户] -->|1. 授权链接| B[chat.z.ai]
        B -->|2. 授权码| C[zcode.z.ai]
        C -->|3. access_token| D[api.z.ai]
        D -->|4. JWT| E[ZCode JWT]

    :octicons-arrow-right-24: 查看文档

  • :material-vector-polyline: ACP 代理协议


    Agent 间通信、HTTP 转发、协议转换。

    mermaid
    graph LR
        AG[Agent] -->|stdio/JSON-RPC| HOST[Host]
        HOST -->|HTTP Proxy| ZAI2[Z.AI API]
        HOST -->|协议转换| OPENAI[OpenAI]
        HOST -->|协议转换| GEMINI[Gemini]

    :octicons-arrow-right-24: 查看文档

  • :material-cloud-outline: AI 通信协议


    Anthropic Messages API 格式的调用链路。

    mermaid
    graph LR
        APP[App] -->|x-api-key JWT| ZAI3[api.z.ai/anthropic]
        APP -->|x-api-key Key| BM2[bigmodel.cn/anthropic]
        APP -->|Bearer JWT| CP2[Coding Plan]

    :octicons-arrow-right-24: 查看文档

  • :material-currency-usd: 计费与订阅


    Start Plan 免费套餐 / Coding Plan 付费订阅。

    mermaid
    stateDiagram-v2
        [*] --> StartPlan: 注册登录
        StartPlan --> CodingPlan: 购买付费
        StartPlan --> [*]: 配额耗尽
        CodingPlan --> [*]: 续费失败

    :octicons-arrow-right-24: 查看文档


当前分析状态

mermaid
pie title 分析完成度
    "OAuth 授权协议" : 30
    "ACP 代理协议" : 20
    "Agent 子系统" : 15
    "AI 通信协议" : 10
    "计费与订阅" : 20
    "WebSocket 管道" : 5

完成度明细

模块完成度关键产出
OAuth 授权码流程✅ 100%code → access_token → JWT 全链路实机验证
Business Token 交换✅ 100%api.z.ai/api/auth/z/login 接口确认
API 端点目录✅ 100%认证/计费/AI 全套端点
Start Plan 激活协议✅ 100%服务端自动授予,WAF 分析完成
模型目录✅ 100%21个模型 catalog(GLM/DeepSeek/Kimi/Qwen)
免费/Start Plan 额度✅ 100%每日 GLM-5.3 3M + GLM-5-Turbo 2M token;plan 端点鉴权路径实锤
订阅/计费 API✅ 100%billing/current、balance、quota/limit、subscription/list 全部端点
ACP 代理协议✅ 90%Agent 通信、HTTP 转发、动态路由、网关认证
Agent 子系统✅ 85%运行时、设计细节、上下文管理、权限模式、工作区快照
WeChat Bot / 集成子系统✅ 80%ZAPI 动态发现、Bot 协议、Doc 生成器、事件订阅
WebSocket 流式管道✅ 75%SSE 事件管道、消息事件流、RPC
Coding Plan 付费流程✅ 90%Stripe/PayPal/支付宝/微信支付链路与定价全解

技术栈

项目说明
:fontawesome-brands-windows: 目标平台Windows x64 (v3.0.1), Linux x64 (v2.13.0)
:material-package-up: 提取方法NSIS 7z 解包 / AppImage extract → ASAR 提取
:material-language-javascript: 分析语言JavaScript (Webpack bundle), TypeScript
:fontawesome-brands-python: 验证工具Python, Node.js, Playwright

快速导航

文档说明适合读者
OAuth 授权流程完整 OAuth 流程 + curl 命令开发者
ACP 代理运行时Agent 通信协议、动态路由架构师
AI 通信协议API 调用格式、认证方式开发者
计费与订阅套餐体系、配额结构产品/运营
API 端点目录完整 API 清单所有角色

相关链接

基于 GPL-3.0 协议开源